
CVE-2025-47646 के लिए PoC - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 अप्रमाणित विशेषाधिकार वृद्धि
अनप्रमाणित विशेषाधिकार वृद्धि शोषण WordPress PSW फ्रंट-एंड लॉगिन रजिस्ट्रेशन प्लगइन ≤ 1.12 के लिए
यह पायथन स्क्रिप्ट CVE-2025-47646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो WordPress PSW फ्रंट-एंड लॉगिन रजिस्ट्रेशन प्लगइन ≤ 1.12 में एक कमजोरी को लक्षित करता है।
यह कमजोरी एक अनप्रमाणित हमलावर को उचित सत्यापन या प्रतिबंधों के बिना, एक उजागर AJAX क्रिया के माध्यम से नए उपयोगकर्ता खाते पंजीकृत करने की अनुमति देती है।
requests लाइब्रेरीpyfiglet लाइब्रेरीआवश्यक लाइब्रेरी स्थापित करें:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
तर्क:
--url : लक्ष्य WordPress साइट URL (HTTP/HTTPS के साथ)--user : पंजीकृत करने के लिए उपयोगकर्ता नाम--password : नए उपयोगकर्ता के लिए पासवर्ड--email : नए उपयोगकर्ता के लिए ईमेल पताpython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form) मान पर निर्भर करता है जो लक्ष्य साइट सेटअप के आधार पर भिन्न हो सकता है। सफल शोषण के लिए मान सही है सुनिश्चित करें।Md Shoriful Islam (RootHarpy)
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए बनाया गया है।
सहमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है।